Iráni aktivista hekkerek azt állítják, hogy feltörték az Iráni Atomenergia Szervezet, az AEOI (Atomic Energy Organization of Iran) egyik leányvállalatának rendszerét. A Twitteren jelentették be, hogy az érintett vállalat szerveréről több mint 300 postafiókból százezernél is több levelet, összesen mintegy 50 gigabájt információt töltöttek le. Azt állítják, hogy az információk között van egy atomerőmű építési és vezérlési dokumentációja is. Emellett megszerezték olyan iráni és orosz szakemberek személyes adatait, akik az AEOI-nak dolgoznak, valamint sikerült letölteniük hazai és külföldi partnerekkel kötött atomipari fejlesztési szerződéseket és megállapodásokat. A perzsa nyelven közzétett bejegyzésben azt ígérték, hogy az információkat egy Telegram-csatornán teszik elérhetővé.
Mint a Reuters írja, a hekercsoport támogatásáról biztosította az iráni tüntetőket. A Black Reward magáról azt állítja, hogy olyan iráni ellenzéki hekkereket tömörít, akik szemben állnak az ország teokratikus, szerintük bűnöző kormányával. Mostani akciójukkal a Mahsza Amini halála után kirobbant, mostanra már több száz halálos áldozattal járó tiltakozások résztvevőit kívánják támogatni (Aminit rendőrök verték halálra szeptember közepén Teheránban, mert nem viselt hidzsábot, ezt azonban az iráni kormány tagadja).
Mindennapi rutin levelezés, semmi érdekes
Az Iráni Atomenergia Szervezet cáfolta a Black Reward állításait. Szerintük a hekkercsoport egy ellenséges ország fedőszervezete, maga a bejelentés pedig nem több ócska médiahekknél, aminek célja csupán a közvélemény figyelmének felkeltése. A kiszivárgott levelekben semmilyen értékelhető információ nincs, legfeljebb a napi rutinhoz tartozó üzenetváltásokat, technikai jellegű információkat tartalmaznak, állítja a szervezet tájékoztatási osztálya.
A Black Rewards erre válaszul megkezdte a kiszivárgott információk publikálását. Mint a The Register írja, a hekkerek még arra is felhívták a figyelmet, hogy csak virtuális gépen keresztül szabad nézni a dokumentumokat, mert az AEOI levelei tele vannak vírusokkal.
A The Register felidézni az ellentmondásos iráni atomprogram kapcsán a Stuxnet féreg esetét. A hírhedt vírust valószínűsíthetően azért fejlesztették ki, hogy megbénítsák Irán urándúsító kapacitásait. A lap szerint könnyen elképzelhető, hogy ismét hasonló támadás érhet iráni atomlétesítményeket.
Bár úgy tűnik, a Black Rewardot nem az iráni atomprogram érdekelte, hanem a korrupt és elnyomó kormányzati rendszer elleni fellépés, a levelezés kiszivárgása is árthat a rezsimnek. A nemzetközi szervezetek ugyanis árgus szemmel figyelik az országot, hogy felléphessenek, ha bebizonyosodik, hogy Iránban tömegpusztító atomfegyverek kifejlesztésén dolgoznak.
A hibakeresés nem egyenlő az alkalmazásbiztonsággal
Építsünk olyan AppSec környezetet, amely csökkenti az alkalmazásfejlesztés kockázatait, de nem válik a gyors leszállítás akadályává!
CIO kutatás
Merre tart a vállalati IT és annak irányítója?
Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.
Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!
Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.
Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?